Definition Open Cybersecurity Schema Framework | OCSF Was ist das Open Cybersecurity Schema Framework (OCSF)?

Von Dipl.-Ing. (FH) Stefan Luber Lesedauer: 2 min |

Anbieter zum Thema

Das Open Cybersecurity Schema Framework ist ein Open-Source-Projekt von derzeit 18 Unternehmen, die im IT-Security-Umfeld aktiv sind. Das Projekt hat die Zielsetzung, mithilfe offener Standards und einer vereinfachten, herstellerunabhängigen Taxonomie für mehr Cybersicherheit zu sorgen. Es soll unter anderem ein einheitliches Schema für Security-Events geschaffen werden, das den Normalisierungsaufwand für Daten senkt und Datensilos aufbricht.

Open Cybersecurity Schema Framework (OCSF) ist ein offener Standard für mehr Cybersicherheit und reduzierten Normalisierungsaufwand durch vereinfachte, herstellerunabhängige Taxonomie.
Open Cybersecurity Schema Framework (OCSF) ist ein offener Standard für mehr Cybersicherheit und reduzierten Normalisierungsaufwand durch vereinfachte, herstellerunabhängige Taxonomie.
(Bild: gemeinfrei / Pixabay)

OCSF ist das Akronym für Open Cybersecurity Schema Framework. Es handelt sich um ein noch recht junges, im August 2022 öffentlich bekannt gegebenes Open-Source-Projekt von derzeit 18 Unternehmen, die im IT-Security-Umfeld aktiv sind. Zu diesen Unternehmen gehören AWS, Splunk, Broadcom (Symantec), Cloudflare, IBM, Palo Alto Networks, Salesforce, Trend Micro und einige mehr. Ziel des Projekts ist es, durch eine vereinfachte, herstellerunabhängige Taxonomie und offene Standards für mehr Cybersicherheit zu sorgen. Unter anderem soll ein einheitliches Schema für Security-Events geschaffen werden, das den Normalisierungsaufwand beim Konsolidieren der Daten verschiedener Security-Lösungen reduziert und Datensilos aufbricht. Cyberangriffe und andere Bedrohungen der IT-Sicherheit lassen sich schneller und effektiver erkennen, analysieren und abwehren. Das Open Cybersecurity Schema Framework kann von Herstellern in ihre Lösungen und Produkte implementiert werden und ist mit existierenden Security-Standards und -Prozessen kompatibel. OCSF steht unter Apache-Lizenz 2.0. Es ist über GitHub frei verfügbar.

Hintergrund zur Entstehung des Open Cybersecurity Schema Frameworks

Die Cybersecurity-Lösungen der verschiedenen Hersteller nutzen unterschiedliche Datenmodelle und -schemata. Es existiert kein einheitliches und von allen Unternehmen akzeptiertes Format für Logging-Daten und Sicherheits-Events. Um Cyberangriffe zu erkennen, zu analysieren und abzuwehren, müssen in der Regel mehrere Sicherheitstools koordiniert und ihre Daten konsolidiert werden. Für das Zusammenführen der Daten aus unterschiedlichen Quellen entsteht im Vorfeld der eigentlichen Datenanalyse ein hoher Zeit- und Ressourcenaufwand zur Normalisierung der Daten. Sicherheitsteams und Security-Experten verschwenden mit Normalisierungsaufgaben unnötig Zeit, die sinnvoller für die Untersuchung von Sicherheitsereignissen und die Abwehr von Cyberangriffen eingesetzt werden könnte. Das Open Cybersecurity Schema Framework soll mit offenen Standards und einer vereinfachten, herstellerunabhängigen Taxonomie den Normalisierungsaufwand reduzieren und Sicherheitsteams mehr Zeit für ihre eigentlichen Aufgaben verschaffen.

Inhalte des Open Cybersecurity Schema Frameworks

Das OCSF-Projekt beschäftigt sich mit mehreren Themen und Teilaufgaben. Zu den vom Projekt zu erarbeitenden Inhalten des Open Cybersecurity Schema Frameworks gehören:

  • offene Standards für die Telemetrie von Sicherheitslösungen und -services
  • Opens-Source-Werkzeuge zur Unterstützung des Frameworks und zur schnelleren und einfacheren Anwendung des OCSF-Schemas

Die Arbeit des Open-Source-Projekts konzentriert sich zunächst auf die Definition eines einheitlichen, herstellerunabhängiges Schemas für Cybersecurity-Ereignisse. Das Framework ist prinzipiell nicht auf die Cybersicherheit und Schemata für Events begrenzt, sondern schafft eine allgemeine, herstellerunabhängige Taxonomie. Definitionsdateien und normative Schemata des Frameworks basieren auf JSON (JavaScript Object Notation). Ein Schema-Browser ermöglicht die einfache Navigation innerhalb eines Schemas und das Durchsuchen der Attribute, Objekte und Event-Klassen.

Die OCSF-Ziele

Ziel des OCSF-Projekts ist es, den Datenaustausch zwischen verschiedenen Sicherheitslösungen und -services durch offene Standards zu erleichtern. Durch einen reduzierten Aufwand für die Normalisierung der Daten erhalten Sicherheitsexperten und Sicherheitsteams mehr Zeit zum Erkennen, Analysieren und Abwehren von Cyberattacken. Datensilos unterschiedlicher Sicherheitstools werden durch die vereinfachte, herstellerunabhängige Taxonomie aufgebrochen und Cyberangriffe können schneller und effektiver bekämpft werden.

(ID:48983201)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung